Типовой порядок обработки персональных данных вступает сегодня в силу

Вступает в силу Типовой порядок обработки персональных данных в базах персональных данных, утвержденный приказом Минюста № 3659/5 от 30.12.2011 г. Порядок устанавливает общие требования к организационным и технических мерам защиты персональных данных (ПД) при их обработке в базах персональных данных (БПД).

Согласно Порядку, обработка ПД в информационной (автоматизированной) системе может осуществляться в составе информационно-телекоммуникационной системы с применением средств сетевой защиты от несанкционированного доступа при обработке.

Порядок содержит требование о том, что работники владельца БПД должны допускаться к обработке ПД только после их авторизации. Доступ лиц, не прошедших процедуру идентификации и (или) аутентификации, должен блокироваться.

Владелец БПД должен вести учет фактов предоставления работникам и лишения их права доступа к персональным данным и их обработке, а также попыток и фактов несанкционированных и (или) незаконных действий по обработке персональных данных.

Что касается технической стороны вопроса, на владельца БПД возлагается обязанность обеспечить антивирусную защиту в информационной (автоматизированной) системе, а также использование технических средств бесперебойного питания элементов информационной (автоматизированной) системы.

Уничтожение ПД, согласно Порядку, должно осуществляться способом, исключающим дальнейшую возможность их обновления.